Muchos Google Cloud eventos de se ingresan en los Registros de auditoría de Cloud. Puedes filtrar estos registros y reenviarlos a los temas de Pub/Sub con receptores. Luego, estos temas de Pub/Sub pueden enviar notificaciones que activan Cloud Run Functions. Puedes crear eventos personalizados desde cualquier Google Cloud servicio que produzca registros de auditoría.
En esta página, se muestra un ejemplo de cómo activar funciones desde entradas de registro enrutadas a un tema de Pub/Sub.
Estructura de eventos de funciones activadas por Pub/Sub
Como ocurre con todas las funciones activadas por Pub/Sub, las funciones
activadas mediante entradas de registro de Cloud Logging reciben un objeto
PubsubMessage cuyo parámetro data es una cadena codificada en base64. En el caso de los eventos de registro de Cloud Logging, la decodificación de este valor muestra la entrada de registro pertinente como una cadena JSON.
Antes de comenzar
El código de muestra reenvía los Registros de auditoría de Cloud a una función de Cloud Run. Antes de ejecutar el código de muestra, necesitarás lo siguiente:
Consulta la guía de activadores de Pub/Sub para conocer las APIs que se deben habilitar y las funciones requeridas para implementar funciones que se activan mediante Pub/Sub.
Código de muestra
Puedes usar una función activada por Pub/Sub para detectar y responder a registros de Cloud Logging exportados:
Node.js
Python
Go
Java
Implementa y activa una función
Para configurar un activador durante la implementación de la función, haz lo siguiente:
Ejecuta el siguiente comando en el directorio que contiene el código de muestra para implementar tu función:
Node.js
gcloud run deploy nodejs-log-function \ --source . \ --function processLogEntry \ --base-image nodejs20 \ --region REGIONPython
gcloud run deploy python-log-function \ --source . \ --function process_log_entry \ --base-image python312 \ --region REGIONGo
gcloud run deploy go-log-function \ --source . \ --function ProcessLogEntry \ --base-image go122 \ --region REGIONJava
gcloud run deploy java-log-function \ --source . \ --function StackdriverLogging \ --base-image java21 \ --region REGIONReemplaza lo siguiente:
REGION por la Google Cloud región en la que deseas implementar tu función. Por ejemplo,
europe-west1.La marca
--functionespecifica el punto de entrada a la función en el código fuente de ejemplo. Este es el código que ejecuta Cloud Run cuando se ejecuta tu función. El valor de esta marca debe ser un nombre de función o un nombre de clase completamente calificado que exista en tu código fuente.La marca
--base-imageespecifica el entorno de imagen base para tu función. Para obtener más detalles sobre las imágenes base y los paquetes incluidos en cada imagen, consulta Imágenes base de los entornos de ejecución.
Ejecuta el siguiente comando para crear un activador que filtre eventos:
gcloud eventarc triggers create TRIGGER_NAME \ --location=EVENTARC_TRIGGER_LOCATION \ --destination-run-service=SERVICE \ --destination-run-region=REGION \ --event-filters="type=google.cloud.pubsub.topic.v1.messagePublished" \ --service-account=PROJECT_NUMBER-compute@Reemplaza lo siguiente:
TRIGGER_NAME por el nombre de tu activador.
EVENTARC_TRIGGER_LOCATION por la ubicación de l activador de Eventarc. En general, la ubicación de un activador de Eventarc debe coincidir con la ubicación del Google Cloud recurso que deseas supervisar para detectar eventos. En la mayoría de los casos, también debes implementar tu función en la misma región. Consulta Información sobre las ubicaciones de Eventarc para obtener más detalles sobre las ubicaciones de activadores de Eventarc.
SERVICE por el nombre de la función que estás implementando.
PROJECT_NUMBER por el número de tu Google Cloud proyecto. Los activadores de Eventarc están vinculados a cuentas de servicio para usarlos como identidad cuando se invoca la función. La cuenta de servicio del activador de Eventarc debe tener el permiso para invocar tu función. De forma predeterminada, Cloud Run usa la cuenta de servicio de Compute predeterminada.
La marca
--event-filtersespecifica los filtros de eventos que supervisa el activador. Un evento que coincide con todos los filtrosevent-filtersactiva las llamadas a tu función. Cada activador debe tener un tipo de evento compatible . No puedes cambiar el tipo de filtro de eventos después de la creación. Para cambiar el tipo de filtro de eventos, debes crear un activador nuevo y borrar el anterior. De manera opcional, puedes repetir la marca--event-filterscon un filtro compatible en el formularioATTRIBUTE=VALUEpara agregar más filtros.
Entrada de registro de Cloud
Cuando se crea una entrada de registro de Cloud que coincide con uno de tus filtros, las entradas de registro correspondientes para tu función en la Google Cloud consola deberían verse de la siguiente manera:
Method: METHOD Resource: projects/YOUR_GCLOUD_PROJECT/... Initiator: YOUR_EMAIL_ADDRESS